Analyser log

Bonjour, il me faudrait de l'aide pour analyser le log du logiciel hijackthis que j'ai demandé en ligne! Savoir quelles lignes je supprime? Et qu'est ce que je dois faire?
Voici mon rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:04:24, on 09/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\documents and settings\admin\local settings\application data\bqxmsh.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Antipub\antipub.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ADMIN\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Spyware-Secure] C:\Documents and Settings\ADMIN\Mes documents\Mes images\pricilla\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKCU\..\Run: [bqxmsh] c:\documents and settings\admin\local settings\application data\bqxmsh.exe bqxmsh
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: &Search - ?p=ZKxdm022YYFR
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mamour66600.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A87262DD-C43B-44AD-806F-15DF05CBFF7F}: NameServer = 193.252.19.3,193.252.19.4
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)

--
End of file - 9298 bytes

Merci de m'aider!
Configuration: Windows XP
Firefox 2.0.0.14

24 réponses

Résumé de la discussion

Analyse d'un rapport HijackThis sur Windows XP vise à déterminer quelles lignes supprimer et quelles actions effectuer après l'examen d'un log détaillé et volumineux présenté. Pour ce log, les éléments clés concernent des paramètres de démarrage et des BHO potentiellement indésirables, des pages de démarrage modifiées et des services listés, nécessitant une évaluation prudente avant toute suppression. Des réponses indiquent qu'une suppression automatique peut être dangereuse et que certaines entrées apparaissent comme suspectes sans contexte clair; une désinfection plus large ou l'usage d'outils à jour est préconisée. En outre, le log datant de 2008 et certains chemins obsolètes peuvent indiquer une désinfection incomplète et renforcent la nécessité d'un balayage complet avec des outils et signatures actuels.

Bobot (l’IA à votre service)
  1. Bonjour

    Suppression de lignes à l'aide du ROBOT, n'enlève en aucun cas les infections ....
    Donc ce PC est toujours vérolé.

    A+
    2
    1. Re

      Suis ce chemin
      C:\Program Files\Avira\AntiVir PersonalEdition Classic
      Supprime ce que tu trouves sur ANTIVIR

      0
      1. Et sa c'est mon log hijacthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:16:48, on 12/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\VIAudioi\SBADeck\ADeck.exe
        C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\System32\brsvc01a.exe
        C:\Documents and Settings\ADMIN\Mes documents\Mes images\pricilla\anti\Personaliser pc\Stardock\CursorFX\CursorFX.exe
        C:\WINDOWS\System32\brss01a.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\Program Files\Nikon\NkView6\NkvMon.exe
        c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
        C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\ADMIN\Mes documents\Mes images\pricilla\anti\logiciel\Hijackthis\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
        O4 - HKCU\..\Run: [CursorFX] "C:\Documents and Settings\ADMIN\Mes documents\Mes images\pricilla\anti\Personaliser pc\Stardock\CursorFX\CursorFX.exe"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mamour66600.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{A87262DD-C43B-44AD-806F-15DF05CBFF7F}: NameServer = 193.252.19.3,193.252.19.4
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
        O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
        O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        0
        1. Slt

          Commence par faire ceci.

          1 Télécharge
          CCleaner.
          http://www.filehippo.com/download_ccleaner.html
          Installe le dans un répertoire dédié.
          (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

          AVG Anti-Spyware
          https://www.avg.com/en-ww/free-antivirus-download
          https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware

          Tu l'installes.
          Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

          2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
          Démarre l'ordinateur.
          Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
          En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
          http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
          https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

          3 Lance le nettoyage avec CCleaner.
          Tutorial ici:
          https://kerio.probb.fr/t242-tuto-ccleaner-v-2
          https://www.malekal.com/tutoriel-ccleaner/
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          4 Lance Lance AVG Anti-Spyware
          Clique sur le bouton Analyse (de la barre d'outils)
          Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
          Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
          A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
          Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

          5 Redémarre normalement et poste le rapport d'AVG Anti-Spyware avec un rapport

          6 F - Hijackthis - Outil de diagnostic et réparation
          télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html
          https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif
          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm
          http://www.tutoriaux-excalibur.com/hijackthis.htm
          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

          Bon courage

          A+

          0
          1. Slt, alors j'ai noté tu se que tu m'as dit et je vais commencé je te tiens au courant après!
            0
          2. Sa y ai, j'ai fini alors pour AVG j'ai eu 3 choses le premier c'est celui:

            Windows Registry Editor Version 5.00

            [HKEY_CLASSES_ROOT\OWS Collaboration Objects]

            [HKEY_CLASSES_ROOT\SysmonLogManager.Snapin]

            [HKEY_CLASSES_ROOT\WMPCD]

            [HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.89273348446976]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.89273348446976\OpenWithList]
            "a"="WINWORD.EXE"
            "MRUList"="a"

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avp]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avp\OpenWithList]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avr]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avr\OpenWithList]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.conf]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.conf\OpenWithList]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ecb]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ecb\OpenWithList]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.key]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.key\OpenWithList]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.key\OpenWithProgids]
            "regfile"=hex(0):

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pfs]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pfs\OpenWithList]
            "a"="PhotoFiltre.exe"
            "MRUList"="a"

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.php?mode=consul&func=redirectdoc&type=recueil&id=2681]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.php?mode=consul&func=redirectdoc&type=recueil&id=2681\OpenWithList]
            "a"="WINWORD.EXE"
            "MRUList"="a"

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.php?mode=consul&func=redirectdoc&type=recueil&id=2821]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.php?mode=consul&func=redirectdoc&type=recueil&id=2821\OpenWithList]
            "a"="WINWORD.EXE"
            "MRUList"="a"

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.properties]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.properties\OpenWithList]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.s3db]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.s3db\OpenWithList]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.skype]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.skype\OpenWithList]
            "a"="Skype.exe"
            "MRUList"="acb"
            "b"="shimgvw.dll"
            "c"="AcroRd32.exe"

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.skype\OpenWithProgids]
            "Skype.Content"=hex(0):

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\OpenWithList]

            [HKEY_CLASSES_ROOT\ADCS]

            [HKEY_CLASSES_ROOT\ADCS\CLSID]

            [HKEY_CLASSES_ROOT\Alg.AlgSetup]

            [HKEY_CLASSES_ROOT\Alg.AlgSetup\CLSID]

            [HKEY_CLASSES_ROOT\Alg.AlgSetup.1]

            [HKEY_CLASSES_ROOT\Alg.AlgSetup.1\CLSID]

            [HKEY_CLASSES_ROOT\AniTa.Application\shell\open]

            [HKEY_CLASSES_ROOT\AniTa.Application\shell\open\command]

            [HKEY_CLASSES_ROOT\Azureus\DefaultIcon]

            [HKEY_CLASSES_ROOT\Azureus\shell\open]

            [HKEY_CLASSES_ROOT\Azureus\shell\open\command]

            [HKEY_CLASSES_ROOT\bwpfile\shell\open]

            [HKEY_CLASSES_ROOT\bwpfile\shell\open\command]

            [HKEY_CLASSES_ROOT\callto\DefaultIcon]

            [HKEY_CLASSES_ROOT\callto\shell\open]

            [HKEY_CLASSES_ROOT\callto\shell\open\command]

            [HKEY_CLASSES_ROOT\ComPlusMetaData.MsCorHost]

            [HKEY_CLASSES_ROOT\ComPlusMetaData.MsCorHost\CLSID]

            [HKEY_CLASSES_ROOT\ComPlusMetaData.MsCorHost.2]

            [HKEY_CLASSES_ROOT\ComPlusMetaData.MsCorHost.2\CLSID]

            [HKEY_CLASSES_ROOT\Connection Manager Profile\DefaultIcon]

            [HKEY_CLASSES_ROOT\Connection Manager Profile\shell\open]

            [HKEY_CLASSES_ROOT\Connection Manager Profile\shell\open\command]

            [HKEY_CLASSES_ROOT\Connection Manager Profile\shell\Settings...]

            [HKEY_CLASSES_ROOT\Connection Manager Profile\shell\Settings...\command]

            [HKEY_CLASSES_ROOT\DirectAnimation.PathControl]

            [HKEY_CLASSES_ROOT\DirectAnimation.PathControl\CLSID]

            [HKEY_CLASSES_ROOT\DirectAnimation.Sequence]

            [HKEY_CLASSES_ROOT\DirectAnimation.Sequence\CLSID]

            [HKEY_CLASSES_ROOT\DirectAnimation.SequencerControl]

            [HKEY_CLASSES_ROOT\DirectAnimation.SequencerControl\CLSID]

            [HKEY_CLASSES_ROOT\DirectAnimation.SpriteControl]

            [HKEY_CLASSES_ROOT\DirectAnimation.SpriteControl\CLSID]

            [HKEY_CLASSES_ROOT\DirectAnimation.StructuredGraphicsControl]

            [HKEY_CLASSES_ROOT\DirectAnimation.StructuredGraphicsControl\CLSID]

            [HKEY_CLASSES_ROOT\ed2k\DefaultIcon]

            [HKEY_CLASSES_ROOT\ed2k\shell\open]

            [HKEY_CLASSES_ROOT\ed2k\shell\open\command]

            [HKEY_CLASSES_ROOT\eMule\DefaultIcon]

            [HKEY_CLASSES_ROOT\eMule\shell\open]

            [HKEY_CLASSES_ROOT\eMule\shell\open\command]

            [HKEY_CLASSES_ROOT\Plenoptic.Plenoptic]

            [HKEY_CLASSES_ROOT\Plenoptic.Plenoptic\CLSID]

            [HKEY_CLASSES_ROOT\Plenoptic.Plenoptic\CurVer]

            [HKEY_CLASSES_ROOT\Plenoptic.Plenoptic.1]

            [HKEY_CLASSES_ROOT\Plenoptic.Plenoptic.1\CLSID]

            [HKEY_CLASSES_ROOT\ppifile\DefaultIcon]

            [HKEY_CLASSES_ROOT\ppifile\shell\open]

            [HKEY_CLASSES_ROOT\ppifile\shell\open\command]

            [HKEY_CLASSES_ROOT\ProgressFileCFG-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFileCFG-9.1D\shell\Ouvrir_dans_le_'PROGRESS_Configuration_Viewer']
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileCFG-9.1D\shell\Ouvrir_dans_le_'PROGRESS_Configuration_Viewer'\Command]

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Editer_dans_le_Dictionnaire_de_données_(mono-utilisateur)]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Editer_dans_le_Dictionnaire_de_données_(mono-utilisateur)\Command]

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Editer_dans_le_Dictionnaire_de_données_(multi-utilisateur)]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Editer_dans_le_Dictionnaire_de_données_(multi-utilisateur)\Command]

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Faire_tomber_le_Serveur]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Faire_tomber_le_Serveur\Command]

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Lancer_Serveur]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileDB-9.1D\shell\Lancer_Serveur\Command]

            [HKEY_CLASSES_ROOT\ProgressFileI-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFileI-9.1D\shell\Open_dans_l'AppBuilder]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileI-9.1D\shell\Open_dans_l'AppBuilder\Command]

            [HKEY_CLASSES_ROOT\ProgressFileI-9.1D\shell\Ouvrir_dans_le_'Procedure_Editor']
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileI-9.1D\shell\Ouvrir_dans_le_'Procedure_Editor'\Command]

            [HKEY_CLASSES_ROOT\ProgressFileP-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFileP-9.1D\shell\Exécuter]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileP-9.1D\shell\Exécuter\Command]

            [HKEY_CLASSES_ROOT\ProgressFileP-9.1D\shell\Open_dans_l'AppBuilder]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileP-9.1D\shell\Open_dans_l'AppBuilder\Command]

            [HKEY_CLASSES_ROOT\ProgressFileP-9.1D\shell\Ouvrir_dans_le_'Procedure_Editor']
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileP-9.1D\shell\Ouvrir_dans_le_'Procedure_Editor'\Command]

            [HKEY_CLASSES_ROOT\ProgressFilePF-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFilePF-9.1D\shell\Lancer_Client]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFilePF-9.1D\shell\Lancer_Client\Command]

            [HKEY_CLASSES_ROOT\ProgressFilePF-9.1D\shell\Lancer_Serveur]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFilePF-9.1D\shell\Lancer_Serveur\Command]

            [HKEY_CLASSES_ROOT\ProgressFilePRL-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFilePXG-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFilePXG-9.1D\shell\Open_dans_ProxyGen]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFilePXG-9.1D\shell\Open_dans_ProxyGen\Command]

            [HKEY_CLASSES_ROOT\ProgressFileUDF-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFileW-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFileW-9.1D\shell\Exécuter]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileW-9.1D\shell\Exécuter\Command]

            [HKEY_CLASSES_ROOT\ProgressFileW-9.1D\shell\Open_dans_l'AppBuilder]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileW-9.1D\shell\Open_dans_l'AppBuilder\Command]

            [HKEY_CLASSES_ROOT\ProgressFileW-9.1D\shell\Ouvrir_dans_le_'Procedure_Editor']
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileW-9.1D\shell\Ouvrir_dans_le_'Procedure_Editor'\Command]

            [HKEY_CLASSES_ROOT\ProgressFileWCP-9.1D\DefaultIcon]

            [HKEY_CLASSES_ROOT\ProgressFileWCP-9.1D\shell\Open_in_WebClient_Assembler]
            "EditFlags"=hex:01,00,00,00

            [HKEY_CLASSES_ROOT\ProgressFileWCP-9.1D\shell\Open_in_WebClient_Assembler\Command]

            [HKEY_CLASSES_ROOT\RTCCore.RTCClient]

            [HKEY_CLASSES_ROOT\RTCCore.RTCClient\CLSID]

            [HKEY_CLASSES_ROOT\RTCCore.RTCClient.1]

            [HKEY_CLASSES_ROOT\RTCCore.RTCClient.1\CLSID]

            [HKEY_CLASSES_ROOT\SymWriter.pdb]

            [HKEY_CLASSES_ROOT\SymWriter.pdb\CLSID]

            [HKEY_CLASSES_ROOT\WBEMComConnection]

            [HKEY_CLASSES_ROOT\WBEMComConnection\CLSID]

            [HKEY_CLASSES_ROOT\WBEMComLocator]

            [HKEY_CLASSES_ROOT\WBEMComLocator\CLSID]

            [HKEY_CLASSES_ROOT\WMPPublsihCntr.WMPPublsihCntr]

            [HKEY_CLASSES_ROOT\WMPPublsihCntr.WMPPublsihCntr\CLSID]

            [HKEY_CLASSES_ROOT\WMPPublsihCntr.WMPPublsihCntr\CurVer]

            [HKEY_CLASSES_ROOT\WMPPublsihCntr.WMPPublsihCntr.1]

            [HKEY_CLASSES_ROOT\WMPPublsihCntr.WMPPublsihCntr.1\CLSID]

            [HKEY_CLASSES_ROOT\CLSID\{02391F44-2767-4E6A-A484-9B47B506F3A4}]

            [HKEY_CLASSES_ROOT\CLSID\{02391F44-2767-4E6A-A484-9B47B506F3A4}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}]

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\Implemented Categories]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\ToolboxBitmap32]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\VersionIndependentProgID]

            [HKEY_CLASSES_ROOT\CLSID\{078C3DAA-9E58-4D42-9E1C-7C8EE79539C5}]

            [HKEY_CLASSES_ROOT\CLSID\{078C3DAA-9E58-4D42-9E1C-7C8EE79539C5}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}]

            [HKEY_CLASSES_ROOT\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}\Programmable]

            [HKEY_CLASSES_ROOT\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}\VersionIndependentProgID]

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}]

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}]

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{47052E2F-3D7D-43F9-93CB-AD85D062D097}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{4F07DA45-8170-4859-9B5F-037EF2970034}]

            [HKEY_CLASSES_ROOT\CLSID\{4F07DA45-8170-4859-9B5F-037EF2970034}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{4F07DA45-8170-4859-9B5F-037EF2970034}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{76C34E7A-A27C-4C9D-AEF5-EACD93D64FCD}]

            [HKEY_CLASSES_ROOT\CLSID\{76C34E7A-A27C-4C9D-AEF5-EACD93D64FCD}\InprocHandler32]

            [HKEY_CLASSES_ROOT\CLSID\{76C34E7A-A27C-4C9D-AEF5-EACD93D64FCD}\LocalServer32]

            [HKEY_CLASSES_ROOT\CLSID\{76C34E7A-A27C-4C9D-AEF5-EACD93D64FCD}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{77983549-FFDA-4A88-B48F-B924E8D1F01C}]

            [HKEY_CLASSES_ROOT\CLSID\{77983549-FFDA-4A88-B48F-B924E8D1F01C}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}]

            [HKEY_CLASSES_ROOT\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}\Programmable]

            [HKEY_CLASSES_ROOT\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}\VersionIndependentProgID]

            [HKEY_CLASSES_ROOT\CLSID\{889EF574-0656-4B52-9091-072E52BB1B80}]

            [HKEY_CLASSES_ROOT\CLSID\{889EF574-0656-4B52-9091-072E52BB1B80}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{8CAE96B7-85B1-4605-B23C-17FF5262B296}]

            [HKEY_CLASSES_ROOT\CLSID\{8CAE96B7-85B1-4605-B23C-17FF5262B296}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{915E0060-918C-4A02-A585-1B912BA71CEE}]

            [HKEY_CLASSES_ROOT\CLSID\{915E0060-918C-4A02-A585-1B912BA71CEE}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{AB97AFC3-D08E-4E2D-98E0-AEE6D4634BA4}]

            [HKEY_CLASSES_ROOT\CLSID\{AB97AFC3-D08E-4E2D-98E0-AEE6D4634BA4}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}]

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\Implemented Categories]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\Programmable]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}\VersionIndependentProgID]

            [HKEY_CLASSES_ROOT\CLSID\{C5379125-FD36-4277-A7CD-FAB469EF3A2F}]

            [HKEY_CLASSES_ROOT\CLSID\{C5379125-FD36-4277-A7CD-FAB469EF3A2F}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}]

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}]

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}]

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\Version]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D]
            "DLC"="C:\\Program Files\\PROGRESS"
            "BATCH"="No"

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\CFG]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\DB]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\I]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\P]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\PF]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\PRL]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\PXG]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\R]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\UDF]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\W]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\Extensions\WCP]

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\9.1D\InProcServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{E31397F2-88E6-11d0-A7B6-00AA00B62D90}\InProcServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{F07E245F-5A1F-4D1E-8BFF-DC31D84A55AB}]

            [HKEY_CLASSES_ROOT\CLSID\{F07E245F-5A1F-4D1E-8BFF-DC31D84A55AB}\Defaults]
            "ShowTrayIcon"=dword:00000000

            [HKEY_CLASSES_ROOT\CLSID\{F07E245F-5A1F-4D1E-8BFF-DC31D84A55AB}\InprocServer32]
            "ThreadingModel"="Both"

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\Control]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\InprocServer32]
            "ThreadingModel"="Apartment"

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\MiscStatus]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\MiscStatus\1]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\ProgID]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\ToolboxBitmap32]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\TypeLib]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\Verb]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\Verb\0]

            [HKEY_CLASSES_ROOT\CLSID\{FB46BDFD-F30A-43D7-946A-FB34B107F1E6}\Version]

            [HKEY_CLASSES_ROOT\Applications\moviemk.exe]

            [HKEY_CLASSES_ROOT\Applications\moviemk.exe\shell]
            "FriendlyCache"="Movie Maker"

            [HKEY_CLASSES_ROOT\Applications\rminstall.exe\shell\open]

            [HKEY_CLASSES_ROOT\Applications\rminstall.exe\shell\open\command]

            [HKEY_CLASSES_ROOT\Applications\Skype.exe\shell\Open]

            [HKEY_CLASSES_ROOT\Applications\Skype.exe\shell\Open\Command]
            "command"=hex(7):73,00,64,00,41,00,67,00,45,00,54,00,37,00,6c,00,62,00,39,00,56,\
            00,70,00,58,00,5e,00,34,00,78,00,74,00,71,00,73,00,51,00,50,00,68,00,6f,00,\
            6e,00,65,00,3e,00,60,00,62,00,7d,00,3f,00,44,00,6d,00,39,00,6c,00,43,00,3f,\
            00,3f,00,56,00,2e,00,73,00,44,00,62,00,58,00,2b,00,5b,00,21,00,20,00,2f,00,\
            66,00,69,00,6c,00,65,00,3a,00,22,00,25,00,31,00,22,00,00,00,a7,00,4098,00,1fd,\
            00,3b9,00,00,00,11,00,1d4,00,10c,00,00,00,9040,00,a7,00,9040,00,a7,00,7790,\
            00,1fd,00,905c,00,a7,00,905c,00,a7,00,7460,00,1fd,00,9080,00,a7,00,9068,00,\
            a7,00,be80,00,16,00,908c,00,a7,00,9074,00,a7,00,beb8,00,16,00,9098,00,a7,00,\
            9080,00,a7,00,bf00,00,16,00,90a4,00,a7,00,908c,00,a7,00,bf28,00,16,00,90b0,\
            00,a7,00,9098,00,a7,00,bf80,00,16,00,90bc,00,a7,00,90a4,00,a7,00,bfc8,00,16,\
            00,90c8,00,a7,00,90b0,00,a7,00,c000,00,16,00,00,00,90bc,00,a7,00,c038,00,16,\
            00,00,00,11,00,11,00,1c5,00,108,00,dad,00,00,00,1fd,00,96cc,00,4e,00,00,00,c0c0,\
            00,c0,00,00,00,00,00

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
            "C:\\Documents and Settings\\UTIL01\\Application Data\\Microsoft Web Folders\\"="1"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
            "C:\\Program Files\\Norton AntiVirus\\"=""

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
            "C:\\Program Files\\Fichiers communs\\Symantec Shared\\Help\\"=""

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
            "C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\PrintMe Internet Printing\\"=""

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\HijackThis]
            "DisplayName"="HijackThis 2.0.2"
            "UninstallString"="\"C:\\Documents and Settings\\ADMIN\\Bureau\\HijackThis.exe\" /uninstall"
            "DisplayIcon"="C:\\Documents and Settings\\ADMIN\\Bureau\\HijackThis.exe"
            "DisplayVersion"="2.0.2"
            "Publisher"="TrendMicro"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB893803v2]
            "DisplayName"="Windows Installer 3.1 (KB893803)"
            "UninstallString"="\"C:\\WINDOWS\\$MSI31Uninstall_KB893803v2$\\spuninst\\spuninst.exe\""
            "TSAware"=dword:00000001
            "NoModify"=dword:00000001
            "Publisher"="Microsoft Corporation"
            "NoRepair"=dword:00000001
            "HelpLink"="https://support.microsoft.com/en-us/help/893803/windows-installer-3-1-v2-3-1-4000-2435-is-available"
            "DisplayVersion"="3.1"
            "ReleaseType"="Software Update"
            "DisplayIcon"=hex(2):25,00,77,00,69,00,6e,00,64,00,69,00,72,00,25,00,5c,00,73,\
            00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,73,00,69,00,65,00,\
            78,00,65,00,63,00,2e,00,65,00,78,00,65,00,00,00

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB898461]
            "DisplayName"="Mise à jour pour Windows XP (KB898461)"
            "UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB898461$\\spuninst\\spuninst.exe\""
            "TSAware"=dword:00000001
            "NoModify"=dword:00000001
            "Publisher"="Microsoft Corporation"
            "NoRepair"=dword:00000001
            "HelpLink"="https://support.microsoft.com/en-us/help/898461/"
            "URLInfoAbout"="https://support.microsoft.com/en-us"
            "DisplayVersion"="1"
            "ParentKeyName"="OperatingSystem"
            "ParentDisplayName"="Windows XP - Mises à jour logicielles"
            "ReleaseType"="Update"
            "RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB898461"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BIGGY-LIGHT]
            "SlowInfoCache"=hex:28,02,00,00,01,00,00,00,00,c0,26,00,00,00,00,00,e2,bb,63,\
            aa,82,ca,c8,01,00,00,00,00,43,00,3a,00,5c,00,42,00,49,00,47,00,47,00,59,00,\
            2d,00,4c,00,49,00,47,00,48,00,54,00,5c,00,72,00,65,00,6d,00,6f,00,76,00,65,\
            00,31,00,2e,00,65,00,78,00,65,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ieupdate]
            "SlowInfoCache"=hex:28,02,00,00,01,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,5a,07,92,\
            77,05,10,c4,01,02,00,00,00,43,00,3a,00,5c,00,50,00,72,00,6f,00,67,00,72,00,\
            61,00,6d,00,20,00,46,00,69,00,6c,00,65,00,73,00,5c,00,49,00,6e,00,74,00,65,\
            00,72,00,6e,00,65,00,74,00,20,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,\
            72,00,5c,00,49,00,45,00,58,00,50,00,4c,00,4f,00,52,00,45,00,2e,00,45,00,58,\
            00,45,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB810243]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB817778]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB820291]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB821253]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB822603]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB823182]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB824105]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB824141]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB824146]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB825119]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB826939]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB826942]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB828028]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00
            "Changed"=dword:00000000

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\KB828035]
            "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
            00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
            00,00,00,00,00,00,00,00,00,00,00,00,00,00,0
            0
        2. Il faut impérativement que tu supprimes un anti-virus
          Antivir est toujours présent sur ton PC

          0
          1. Salut, désolé hier je n'était pas la, je pense que j'ai réussi a le supprimer car je ne le trouve plus dans Ajout/Supp des programmes, mais je n'en suis pas sur. Est ce qu'il faut que je te renvoie un log hijackthis?
            0
          2. Je ne sais pas si j'ai réussi a supprimer Antivir, parce que qu'en je fais supprimer il me dit
            "Impossible de supprimer mfc71u.dll: Accès refusé

            Vérifier que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utiliser actuellement"

            Mais qu'en j'ai pris avast comme anti-virus il y a un petit moment, j'ai désactiver antivir. Mais maintenant je n'arrive pas a le supprimer. Alors qu'est ce que je dois faire?
            0
        3. Renvoie un log hijackthis
          Stp
          0
          1. Voila le nouveau log

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:18:24, on 10/06/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
            C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\VIAudioi\SBADeck\ADeck.exe
            C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\System32\brsvc01a.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\brss01a.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\Nikon\NkView6\NkvMon.exe
            c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
            C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\ADMIN\Mes documents\Mes images\pricilla\anti\logiciel\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [Spyware-Secure] C:\Documents and Settings\ADMIN\Mes documents\Mes images\pricilla\Spyware-Secure\Spyware-Secure_trial.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
            O4 - Startup: BIGGY-LIGHT.lnk = C:\BIGGY-LIGHT\Biggy-Light.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mamour66600.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{A87262DD-C43B-44AD-806F-15DF05CBFF7F}: NameServer = 193.252.19.3,193.252.19.4
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
            O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
            O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
            O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
            0
          2. Je dois faire autre chose Marie?
            0
          3. Marie est ce que mon PC est toujours infecté?
            0
        4. Slt

          Tu en es où ??
          0
          1. Slt Marie, beh hier j'ai télécharger easycleaner pour effacer antivir, et après j'attend que tu me dise qu'est ce qu'il faut que je fasse? =)
            0
        5. http://www.commentcamarche.net/faq/sujet 7367 desinstaller proprement liens et astuces#antivir
          0
          1. J'ai télécharger le logiciel pour le désinstaller mais je clik sur quoi?
            0
          2. Alors j'ai ca qui met apparue dans le bloc note:

            [9/6/2008 22:43:37]
            AntiVir Removal Tool 3.0 (c) 2006 Avira GmbH
            Removal Tool für:
            Sober.J/P/Y
            W32/Stanit.A
            Worm/Mytob.IN.2/KS
            Worm/NetSky.AA/B.1/C/D.Dam/P/X

            Version: 3.0.1.16, Sep 20 2006 11:04:38

            Benutzen Sie /? um alle verfügbaren Befehlszeilenoptionen aufzulisten

            - Ergebnisse in der Logdatei abspeichern "tool_de.log".

            - Host: "PC03", IP: 192.168.1.10

            Scannen des Speichers... fertig

            Keine Malware im Speicher gefunden

            Laufwerk scannen C: ...

            Laufwerk scannen D: ...

            Keine Malware auf Festplatten gefunden

            Scannergebnisse:

            Durchsuchte Verzeichnisse: 3204
            Durchsuchte Dateien : 26350
            Durchsuchte Datenströme: 18
            Durchsuchte Prozesse: 41
            Durchsuchte Module: 464

            Infizierte Dateien: 0
            Infizierte Prozesse: 0

            Reparierte/entfernte Dateien: 0
            Umbenennen der Dateien: 0
            Beendete Prozesse: 0

            Benötigte Zeit für Speicherscan: 7.47 Sekunden
            Durchsatz des Speicherscanners: 24319.86 KB/s

            Benötigte Zeit für Dateiscannen: 410.81 Sekunden
            Durchsatz des Dateiscanners: 1619.29 KB/s

            Vielen Dank für die Verwendung des AntiVir Removal Tools.
            0
          3. j'ai télécharger easycleaner pour le supprimer. Est ce que je te renvois un log?
            0
        6. Tu navigues avec 2 anti virus
          Avast et Antivir
          Supprimes en un

          Spyware Doctor ► poubelle
          0
          1. Je c'est mais quand j'essaye de supprimer antivir il me dit "setup could not determine the feature control file or was not able to read it correctly"
            0
        7. Il rame pas ton PC ??
          0
          1. Non pourquoi?
            0
        8. Re

          Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes , navigue jusqu'a Navilog1 puis clique sur "Supprimer"
          1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
          Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
          Ensuite supprime également ce dossier : C:\Program Files\navilog1

          Refais moi un log hijackthis
          stp
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:49:24, on 09/06/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\System32\brsvc01a.exe
            C:\WINDOWS\System32\brss01a.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
            C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\VIAudioi\SBADeck\ADeck.exe
            C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\Nikon\NkView6\NkvMon.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\System32\msiexec.exe
            C:\Documents and Settings\ADMIN\Bureau\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [Spyware-Secure] C:\Documents and Settings\ADMIN\Mes documents\Mes images\pricilla\Spyware-Secure\Spyware-Secure_trial.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mamour66600.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{A87262DD-C43B-44AD-806F-15DF05CBFF7F}: NameServer = 193.252.19.3,193.252.19.4
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
            O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
            O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
            0
          2. Je dois faire autre chose maintenant?
            0
        9. sayé le bloc note c'est ouvert avec le rapport c'est:

          09/06/2008 a 20:08:17,51

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32

          *** Recherche des fichiers dans C:\Program Files
          *** Fin du rapport !
          0
          1. ok

            Repasserai ce soir
            0
            1. ok et je ne fais rien en attendant, je ne touche a rien? et merci de ton aide Marie
              0
            2. sayé le bloc note c'est ouvert avec le rapport c'est:

              09/06/2008 a 20:08:17,51

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32

              *** Recherche des fichiers dans C:\Program Files
              *** Fin du rapport !

              Est ce que c'est ca?
              0
          2. envoie moi cleanzip
            Tu dois avoir un rapport aussi

            0
            1. 09/06/2008 a 20:08:17,51

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32

              *** Recherche des fichiers dans C:\Program Files

              celui ci?
              0
          3. sayé g réussi la page ma marqué "l'upload a réussi"
            qu'est ce que je dois faire maintenant?
            0
            1. Ben voila !! Tu as vu toutes les merdouilles qui restent dans ton PC ???

              Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              Au menu principal, choisis 2 et valide.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le blocnote va s'ouvrir.
              Sauvegarde le rapport de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              Puis :

              Télécharge Clean:

              -> http://www.malekal.com/download/clean.zip

              -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

              Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

              -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

              http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

              Post le rapport de navilog option 2 ainsi que celui de clean option 1

              @+
              0
              1. C'est le rapport de navilog option 2
                Clean Navipromo version 3.5.8 commencé le 09/06/2008 à 19:25:32,81

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "ADMIN"

                Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\WINDOWS\System32" *

                C:\WINDOWS\prefetch\bqxmsh*.pf trouvé !
                Copie C:\WINDOWS\prefetch\bqxmsh*.pf réalisée avec succès !
                C:\WINDOWS\prefetch\bqxmsh*.pf supprimé !

                * Suppression dans "C:\Documents and Settings\ADMIN\locals~1\applic~1" *

                bqxmsh.exe trouvé !
                Copie bqxmsh.exe réalisée avec succès !
                bqxmsh.exe supprimé !

                bqxmsh.dat trouvé !
                Copie bqxmsh.dat réalisée avec succès !
                bqxmsh.dat supprimé !

                bqxmsh_nav.dat trouvé !
                Copie bqxmsh_nav.dat réalisée avec succès !
                bqxmsh_nav.dat supprimé !

                bqxmsh_navps.dat trouvé !
                Copie bqxmsh_navps.dat réalisée avec succès !
                bqxmsh_navps.dat supprimé !

                * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                *** Suppression dossiers dans "C:\WINDOWS" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\ADMIN\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\ADMIN\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\ADMIN\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                *** Suppression fichiers ***

                C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-3B7FA1B7.pf supprimé !
                C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-10310570.pf supprimé !
                C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-230B8A8F.pf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\ADMIN\locals~1\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\WINDOWS\system32" *

                * Dans "C:\Documents and Settings\ADMIN\locals~1\applic~1" *

                * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !
                Certificat Electronic-Group supprimé !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 09/06/2008 à 19:28:32,48 ***

                Je t'envois le rapport de clean option 1 quand il a fini
                0
              2. J'ai un souci quand j'ai fait option 1 de clean, à la fin il m'as dirigé ver cette adresse http://upload.malekal.com/, j'essaye en vain de rentré l'adresse C:\upload_moi_PC03.tar.gz comme il me le dise mais il me marque "vous n'avez pas choisis de fichier"
                Qu'est ce qui faut que je fasse?
                0
              3. j'ai réésayé clean avec l'option 1 et quand j'ai ouvert clean le bloc note c'est ouvert et j'ai recu sa:
                C:\WINDOWS\System32\wpa.dbl -->09/06/2008 19:27:49
                C:\WINDOWS\System32\PerfStringBackup.INI -->09/06/2008 13:43:25
                C:\WINDOWS\System32\perfh00C.dat -->09/06/2008 13:43:25
                C:\WINDOWS\System32\perfh009.dat -->09/06/2008 13:43:25
                C:\WINDOWS\System32\perfc00C.dat -->09/06/2008 13:43:25
                C:\WINDOWS\System32\perfc009.dat -->09/06/2008 13:43:25
                C:\WINDOWS\System32\VACFix.exe -->29/05/2008 09:35:36
                C:\WINDOWS\System32\IEDFix.exe -->18/05/2008 21:40:35
                C:\WINDOWS\System32\404Fix.exe -->18/05/2008 21:40:35
                C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
                C:\WINDOWS\System32\lvcoinst.log -->06/05/2008 18:05:51
                C:\WINDOWS\System32\FNTCACHE.DAT -->30/04/2008 13:47:03
                C:\WINDOWS\System32\CONFIG.NT -->03/04/2008 08:19:59
                C:\WINDOWS\System32\aswBoot.exe -->29/03/2008 19:45:49
                C:\WINDOWS\System32\AvastSS.scr -->29/03/2008 19:23:22
                C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
                C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
                C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
                C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
                C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
                C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
                C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
                C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
                C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
                C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44

                C:\WINDOWS\ModemLog_Modem 56000 bps Standard.txt -->09/06/2008 19:27:49
                C:\WINDOWS\ModemLog_Modem 56000 bps Standard #2.txt -->09/06/2008 19:27:49
                C:\WINDOWS\0.log -->09/06/2008 19:27:44
                C:\WINDOWS\wiadebug.log -->09/06/2008 19:27:43
                C:\WINDOWS\WindowsUpdate.log -->09/06/2008 19:27:42
                C:\WINDOWS\wiaservc.log -->09/06/2008 19:27:41
                C:\WINDOWS\bootstat.dat -->09/06/2008 19:27:14
                C:\WINDOWS\SchedLgU.Txt -->09/06/2008 19:26:30
                C:\WINDOWS\win.ini -->09/06/2008 15:37:09
                C:\WINDOWS\system.ini -->09/06/2008 15:37:09
                C:\WINDOWS\mozver.dat -->08/06/2008 21:55:10
                C:\WINDOWS\nsreg.dat -->08/06/2008 21:17:23
                C:\WINDOWS\setupapi.log -->04/06/2008 18:31:43
                C:\WINDOWS\wmsetup.log -->03/06/2008 18:36:17
                C:\WINDOWS\QTFont.qfn -->30/05/2008 13:22:50

                Puis un autre bloc note avec écrit ceci:

                C:\WINDOWS\System32\VACFix.exe -->29/05/2008 09:35:36
                C:\WINDOWS\System32\IEDFix.exe -->18/05/2008 21:40:35
                C:\WINDOWS\System32\404Fix.exe -->18/05/2008 21:40:35
                C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
                C:\WINDOWS\System32\aswBoot.exe -->29/03/2008 19:45:49
                C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
                C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
                C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
                C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
                C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
                C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
                C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
                C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
                C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
                C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44
                0
              4. Est ce que c'est ça??
                0
            2. Spyware-Secure doit se balader encore sur le PC
              0
              1. Et comment je fais? j'ai essayé se que tu as dit a Julianne mais je ny suis pas arrivé
                0
              2. @pb66C'est normal que cela ne fonctionne pas
                Le problème n'est pas le mm

                Fais ceci :

                Fais un clic droit sur ce lien :
                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                Patiente jusqu'au message :
                *** Analyse Termine le ..... ***
                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                @+
                0
              3. @^^Marie^^Search Navipromo version 3.5.8 commencé le 09/06/2008 à 19:18:46,73

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "ADMIN"

                Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                Favorit

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\ADMIN\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\ADMIN\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\ADMIN\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\ADMIN\locals~1\applic~1" *

                Fichiers trouvés :

                bqxmsh.exe trouvé !
                bqxmsh.dat trouvé !
                bqxmsh_nav.dat trouvé !
                bqxmsh_navps.dat trouvé !

                * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                *** Recherche fichiers ***

                C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-3B7FA1B7.pf trouvé !
                C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-10310570.pf trouvé !
                C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-230B8A8F.pf trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\ADMIN\locals~1\applic~1" :

                bqxmsh.dat trouvé !
                bqxmsh_nav.dat trouvé !
                bqxmsh_navps.dat trouvé !

                * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup trouvé !
                Certificat Electronic-Group trouvé !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 09/06/2008 à 19:20:52,29 ***

                Voila le rapport! Merci de m'aider Marie =)
                0
            3. La croix rouge suffit tout à fait ;)

              Bon surf ^^
              0
              1. Merci ! =D
                0
            4. Donc il faut que tu sélectionne le ou les lignes à supprimer puis tu cliques sur Fix checked. voilà ^^
              0
              1. Merci! =) Sayé j'ai effacé toute les lignes que tu m'as dit avec succès. Maintenant est ce que je peux quitter en appuyant sur la croix rouge ou je dois appuyé sur un bouton spécialement??
                Et encore merci de m'avoir aider
                0
            • 1
            • 2